×

29. člen

Zakon o informacijski varnosti (ZInfV)

Uradni list RS 30-1350/2018 objava 26. 4. 2018

Veljavnost
velja od 11. 5. 2018 do 18. 6. 2025 stanje na dan27. 8. 2026
Oznake
kraticaZInfV SOP2018-01-1350 EPA2594-VII EVA2017-3130-0029
Sprejel
Državni zbor Republike Slovenije
Povezave
Zakon o informacijski varnosti (ZInfV-1)
29. člen
(CSIRT organov državne uprave)
(1)
Naloge CSIRT organov državne uprave izvaja notranje organizacijska enota pristojnega nacionalnega organa.
(2)
CSIRT organov državne uprave poleg drugih nalog, določenih s tem zakonom, izvaja še naslednje naloge:
1.
sprejema priglasitve incidentov, obravnava ter ocenjuje incidente informacijske varnosti v državni upravi in se odziva nanje ter podatke o tem evidentira, hrani in varuje;
2.
zavezancem, za katere je pristojen, nudi metodološko podporo, pomoč in sodelovanje pri pojavitvi incidenta;
3.
spremlja in se odziva na incidente v organih državne uprave in povezanih subjektih;
4.
opozarja, obvešča ter razširja informacije o tveganjih in incidentih informacijske varnosti v državni upravi in povezanih subjektih ter objavlja opozorila o tveganjih in ranljivostih na področju informacijske varnosti;
5.
opravlja dinamične analize tveganja in incidentov informacijske varnosti ter spremlja razmere;
6.
izmenjuje informacije o incidentih informacijske varnosti s skupinami za odzivanje na incidente informacijske varnosti v državi in tujini;
7.
sodeluje z nacionalnim CSIRT in pristojnim nacionalnim organom ter jima na poziv na varen način nudi informacije o izvajanju svojih pristojnosti na podlagi tega zakona.
(3)
CSIRT organov državne uprave je za namen učinkovitega izvajanja nalog informacijske in kibernetske varnosti ter kibernetske obrambe pooblaščen za neposredni, nujni in sorazmerni vpogled v delovanje informacijske infrastrukture centralnega informacijsko-komunikacijskega sistema, upravljavec centralnega informacijsko-komunikacijskega sistema pa mu mora to omogočiti.
(4)
Za namen pravočasnega odzivanja na kibernetske grožnje in preprečevanja škodljivih posledic morebitnega težjega ali kritičnega incidenta ter zaradi izvajanja kibernetske obrambe je CSIRT organov državne uprave pooblaščen, da upravljavcu centralnega informacijsko-komunikacijskega sistema oziroma povezanim subjektom odredi ustrezne, nujne in sorazmerne ukrepe, ki jih morajo ti nemudoma oziroma v postavljenem roku izvesti v svojem informacijsko-komunikacijskem sistemu.
BREZPLAČNI PREIZKUS

Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja

Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija

T: +386 1 4324 243
E: info@tax-fin-lex.si

 
Dialog title
dialog window